كشف خبراء الأمن السيبراني في شركة كاسبرسكي عن تهديد رقمي جديد يتخفى بذكاء خلف واجهة المحتوى الترفيهي، حيث رصد فريق البحث والتحليل العالمي (GReAT) حملة معقدة تستهدف المستخدمين عبر ملفات "التورنت" الخاصة بالأفلام السينمائية الشهيرة، وعلى رأسها فيلم "The Odyssey" الجديد، مما يعرض الأفراد والمؤسسات لخطر اختراق البيانات والسيطرة على الأنظمة.
- ✅ اكتشاف حملة سيبرانية تستخدم أفلام التورنت الشهيرة كطعم لنشر برمجيات خبيثة غير معروفة سابقاً.
- ✅ استهداف واسع النطاق شمل مؤسسات حكومية وتقنية وتجارية في دول مثل تركيا وكولومبيا وألمانيا.
- ✅ استخدام تقنيات متطورة لتجاوز برامج الحماية والتحكم في حساب المستخدم (UAC) بنظام ويندوز.
- ✅ الاعتماد على تقنية "سلسلة الكتل" Solana لإخفاء قنوات الاتصال بخوادم القيادة والتحكم.
تفاصيل الهجوم: كيف يتم اختراق الأجهزة عبر "The Odyssey"؟
بدأت هذه الحملة الممنهجة في منتصف شهر أغسطس من عام 2026، ولا يزال نشاطها مستمراً حتى اللحظة، حيث استغل المهاجمون ثغرات في مواقع الأرشيف العامة التي تستضيف ملفات التورنت. وبحسب تقارير كاسبرسكي، فإن الضحايا لم يقتصروا على الأفراد فقط، بل شملت القائمة مؤسسات كبرى تعمل في قطاعات حيوية مثل الاستشارات، وتكنولوجيا المعلومات، والنقل، والزراعة، وتجارة التجزئة.
هيكل الهجوم: مراحل متعددة للتخفي عن أعين الحماية
تعتمد هذه الحملة على إطار عمل تقني معقد يتألف من عدة مراحل، صُممت خصيصاً لضمان البقاء داخل النظام المصاب لأطول فترة ممكنة. تبدأ العملية بأداة تحميل ذكية تمتلك القدرة على تمييز بيئات الاختبار المعزولة (Sandboxes) التي تستخدمها برامج مكافحة الفيروسات؛ فإذا شعرت البرمجية بأنها تحت الفحص، تقوم فوراً بتعطيل نشاطها أو تغيير سلوكها لتجنب الاكتشاف.
بمجرد استقرارها في الجهاز، تقوم البرمجية بنشر وحدات إضافية تضمن لها العمل تلقائياً حتى بعد إعادة تشغيل الحاسوب. والأخطر من ذلك هو قدرتها على تجاوز خاصية "التحكم في حساب المستخدم" (UAC)، مما يمنح المهاجمين صلاحيات "المسؤول" كاملة دون علم المستخدم، وبالتالي السيطرة الكاملة عن بُعد.
الابتكار في التخفي: استخدام Solana لتأمين الاتصال
في خطوة تعكس مدى تطور المهاجمين، تم استخدام شبكة الكتل (Blockchain) الخاصة بـ Solana للحصول على عناوين خوادم القيادة والتحكم (C2). هذا التكتيك يجعل من الصعب جداً على الجهات الأمنية حظر هذه الخوادم أو تتبع مصادرها، حيث تظل البنية التحتية للهجوم مرنة وقادرة على التكيف مع محاولات الحجب.
وفي هذا السياق، صرح قسطنطين إيساكوف، الخبير في فريق (GReAT) لدى كاسبرسكي، بأن دمج وسيلة إغراء شعبية مثل الأفلام مع بنية تقنية متطورة يزيد من خطورة هذه الحملة، محذراً من أن المحتوى الترفيهي الذي قد يبدو بريئاً هو في الحقيقة بوابة لاختراق الخصوصية والأنظمة المؤسسية.
توصيات الخبراء لحماية الأفراد والمؤسسات
لضمان أقصى درجات الأمن السيبراني، شددت كاسبرسكي على ضرورة اتباع الخطوات التالية:
- الالتزام بتحميل الملفات والأفلام من المصادر الرسمية فقط، والابتعاد تماماً عن مواقع التورنت غير الموثوقة.
- استخدام حلول أمنية شاملة ومتطورة؛ ويمكنك الاطلاع على تفاصيل Kaspersky Premium لحماية جهازك الشخصي.
- بالنسبة للشركات، يُنصح باستخدام منصات مثل Kaspersky Next التي توفر رؤية شاملة للتهديدات.
- تفعيل خدمات الاستجابة المدارة (MDR) وتقييم الاختراقات لضمان اكتشاف التهديدات قبل فوات الأوان.
ما هو الفيلم الرئيسي الذي استغله المهاجمون في هذه الحملة؟
استخدم المهاجمون فيلم "The Odyssey" الجديد كطعم رئيسي لجذب المستخدمين لتحميل ملفات التورنت الخبيثة، مستغلين شعبيته الكبيرة لضمان انتشار واسع للبرمجية.
كيف تتجنب البرمجية الخبيثة اكتشافها من قبل برامج الحماية؟
تمتلك البرمجية أداة تحميل ذكية تكتشف "بيئات الاختبار المعزولة" (Sandboxes)؛ فإذا اكتشفت أنها تخضع للتحليل الأمني، تتوقف عن العمل أو تتخذ إجراءات تخفي تمنع اكتشافها.
لماذا استخدم المهاجمون شبكة Solana في هذه الحملة؟
استخدمت الحملة سلسلة كتل Solana لتخزين والحصول على عناوين خوادم القيادة والتحكم، مما يمنح البنية التحتية للمهاجمين مرونة عالية ويجعل من الصعب جداً على شركات الأمن حجب هذه الاتصالات.
هل تقتصر الإصابة على الأجهزة الشخصية فقط؟
لا، فقد رصدت كاسبرسكي إصابات في مؤسسات حكومية، وشركات تكنولوجيا معلومات، وقطاعات تجارية وزراعية في دول متعددة حول العالم.
ما هي أهم نصيحة يقدمها خبراء الأمن لتجنب هذه التهديدات؟
النصيحة الأهم هي عدم تحميل أي محتوى من مصادر غير رسمية أو غير موثوقة، والاعتماد دائماً على برامج حماية أصلية ومحدثة باستمرار لاكتشاف التهديدات المتقدمة.
🔎 في الختام، تذكر دائماً أن الفضاء الرقمي مليء بالفرص والتهديدات على حد سواء، وأن الوعي الأمني هو خط الدفاع الأول؛ لذا فإن الحذر عند التعامل مع ملفات التورنت واستخدام أدوات حماية موثوقة ليس مجرد خيار، بل ضرورة حتمية لحماية هويتك الرقمية وبياناتك الحساسة من المتسللين.
قم بالتعليق على الموضوع